C:\WINDOWS\system32\MONITOR.EXE
C:\WINDOWS\system32\Drivers\00094d97.sys
C:\WINDOWS\system32\Drivers\msyecp.sys
C:\WINDOWS\system32\Drivers\msaclue.sys
C:\WINDOWS\system32\NSP.exe
C:\WINDOWS\system32\XSBMON.EXE
C:\WINDOWS\system32\MONITOR.EXE
C:\WINDOWS\system32\Runfile.exe
C:\WINDOWS\WSockDrv32.exe
C:\WINDOWS\lmiblf.exe
C:\WINDOWS\ljqmgs.exe
C:\WINDOWS\PTSShell.exe
C:\WINDOWS\bppeovaan.exe
C:\WINDOWS\Fonts\gjcsdyc.dll
C:\WINDOWS\system32\QAB-QAB-1012.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\system32\ipwdnuyzx.dll
C:\WINDOWS\ovfeafol.dll
C:\WINDOWS\system32\vbjoxdjwow.dll
C:\WINDOWS\system32\dffzdn.dll
C:\WINDOWS\system32\lmiblf.dll
C:\WINDOWS\system32\WSockDrv32.dll
C:\WINDOWS\system32\netsrv.dll
C:\WINDOWS\mgqiepfn.dll
C:\WINDOWS\system32\sgrefg.dll
c:\windows\system32\dpservx.dll
C:\WINDOWS\system32\netsrv.dll
C:\WINDOWS\system32\vbjoxdjwow.dll
C:\WINDOWS\mgqiepfn.dll
C:\WINDOWS\ovfeafol.dll
C:\WINDOWS\system32\ipwdnuyzx.dll
C:\WINDOWS\system32\midimapcb.dll
C:\WINDOWS\system32\PTSShell.dll
C:\WINDOWS\Fonts\gjcsdyc.dll
C:\WINDOWS\system32\IICIIC1032.dll
C:\WINDOWS\system32\QAB-QAB-1012.dll
C:\WINDOWS\system32\sgrefg.dll
C:\WINDOWS\system32\JABJAB1034.dll
C:\WINDOWS\ovfeafol.dll
C:\WINDOWS\mgqiepfn.dll
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>勾选上 抑制再生==>点 右键==>选择==>立刻重启执行删除
下载瑞星机器狗专杀处理
http://it.rising.com.cn/Channels/Service/2008-02/1201952872d45281.shtml
编辑<Userinit><C:\WINDOWS\system32\karwan\UserInit.exe,C:\WINDOWS\system32\MONITOR.EXE,> [N/A]
内容为C:\WINDOWS\system32\karwan\UserInit.exe, 即删除C:\WINDOWS\system32\MONITOR.EXE,
删除注册表项目
<NSP><C:\WINDOWS\system32\NSP.exe> []
<XSB><C:\WINDOWS\system32\XSBMON.EXE> []
<golden key><C:\WINDOWS\system32\MONITOR.EXE> []
<advrun><C:\WINDOWS\system32\Runfile.exe> []
<WSockDrv32><C:\WINDOWS\WSockDrv32.exe> []
<cmdbcs><C:\WINDOWS\lmiblf.exe> []
<upxdnd><C:\WINDOWS\ljqmgs.exe> []
<PTSShell><C:\WINDOWS\PTSShell.exe> []
<bppeovaan><bppeovaan.exe> []
<{2c733966-ad0d-4ee8-ad6d-a5bec0b5d89c}><C:\WINDOWS\system32\JABJAB1034.dll> []
<{4F4F0064-71E0-4f0d-0006-708476C7815F}><C:\WINDOWS\system32\midimapcb.dll> [Microsoft Corporation]
<{105b7661-e7db-4972-a368-a3fe7a7fea01}><C:\WINDOWS\system32\IICIIC1032.dll> []
<{4FA10261-B890-F432-A453-69F1023513F4}><C:\WINDOWS\Fonts\gjcsdyc.dll> []
<{b5345280-2ea6-493c-bad5-d92ed78076b0}><C:\WINDOWS\system32\QAB-QAB-1012.dll> []
<{8C41B7F7-3168-400D-A702-0E7EFE0BA304}><C:\WINDOWS\system32\sgrefg.dll> []
删除驱动服务
[00094d97 / 00094d97][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Drivers\00094d97.sys><N/A>
[msertk / msertk][Running/Auto Start]
<system32\drivers\msyecp.sys><N/A>
[msskye / msskye][Running/Auto Start]
<system32\DRIVERS\msaclue.sys><N/A>